Antes de conectar un servidor MCP: lista de comprobación
Conectar un servidor MCP permite a un asistente actuar con todo el acceso que tenga ese servidor. Unas pocas comprobaciones antes de conectarlo compensan el minuto que llevan: el registro enumera servidores, no responde de ellos.
Quién lo publica
Hay que mirar el nombre en el registro: io.github.<account> significa que se verificó una cuenta de GitHub, y un dominio invertido, que se verificó el control de ese dominio. Un servidor que envuelve un servicio conocido, publicado bajo la cuenta de otra persona, no es el servidor propio del servicio. Conviene revisar el repositorio y el sitio web que indica la entrada.
Qué puede hacer
Una vez conectado, conviene leer su lista de herramientas. Es preferible elegir servidores, o ajustes, que solo lean cuando leer es todo lo que hace falta. Hay que fijarse en qué herramientas modifican datos, envían mensajes o gastan dinero, y mantener activado para ellas el paso de confirmación del asistente.
Qué credenciales recibe
La entrada del registro declara los secretos que espera un servidor: variables de entorno para un paquete local, encabezados para un endpoint remoto. Conviene dar a cada servidor su propia clave, con el alcance más limitado que ofrezca el servicio, y revocarla cuando se deje de usar el servidor. Cuando se ofrece un inicio de sesión a través del propio servicio, normalmente se puede limitar su alcance y revocarlo desde los ajustes del servicio.
Código local y texto no fiable
Un servidor local se ejecuta con los permisos del usuario: hay que instalarlo desde el paquete que indica la entrada del registro, fijar la versión y comprobar que el paquete corresponde al repositorio. Los resultados de las herramientas pueden contener texto escrito por otros (páginas web, correos electrónicos, documentos) que intente dar instrucciones al asistente; hay que tener cuidado al combinar en una misma conversación un servidor que lee contenido no fiable con otro que puede actuar en las cuentas del usuario.
Qué es el MCP Registry · Explorar servidores · Explorar el directorio →
Más: ¿Qué es un servidor MCP? · ¿Qué es llms.txt? · Cómo encuentran y reservan viajes los asistentes de IA · Cómo se verifican las fichas · Transportes de MCP: stdio, Streamable HTTP y SSE · Remoto o local: qué tipo de servidor MCP usar · Cómo añadir un servidor MCP a un asistente de IA · ¿Qué es el MCP Registry oficial? · Qué contiene un archivo llms.txt · OpenAPI para agentes de IA · Cómo encuentran los asistentes de IA disponibilidad de viajes